移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】阿里巴巴应用程式介面泄漏用户私隐

时间:2021-06-21  来源:rfa  作者: 条评论

问:最近中国有一宗官司,揭发了有人居然可以透过阿里巴巴网站的应用程式介面(API),取得大量敏感个人资料,例如用户的姓名或电话,令相关淘宝网的用户缺乏私隐保障。其实中国的网站应用程式介面,为何居然可以无任何特定机制,去防止不法份子入侵,偷走个人资料?XSA免费翻墙网

李建军:其实只有中国的网站要留有后门供当局监控之用,就会出现应用程式介面变成个别人士的漏洞,因为中国的网站要留有空间供公安,以至其他政府部门取得资料,而要指定特别公安人员去取得资料是相当麻烦和昂贵,因此,就会出现这种几乎没有保安可言的应用程式介面,只不过是以往未有因滥用漏洞而被告上法院,所以只有少数人知道问题所在。但这次有人告上法院,再加上中国当局和阿里巴巴集团的关系出现变化,才令淘宝这个问题透过法院判决直接浮上水面。XSA免费翻墙网

另一个问题,当然就是中国不少程式编写人员的坏习惯太多,为了节省时间,甚至为了偷工减料,未有安排应用的保安机制去保障用户私隐,甚至为了自己的私人利益而故意留有后门,因此,这种应用程式介面漏洞的现象提供了温床,并不令人感到意外。特别现时大网站的程式开发人员,都被讥讽为「码农」,亦即与被剥削的小农一样。这些程式编写员待遇不佳的情况,导致不少人故意留后门供自己牟利之用,如用另一个渠道透过出售用户私隐赚钱,亦变得十分正常。XSA免费翻墙网

问:现时相信有相当多的阿里巴巴用户受这次事件影响,而在中国,亦很难避免使用阿里巴巴集团旗下阿里巴巴、淘宝、支付宝或其他的业务。那么,中国的用户有甚么方法,减少自己在这次可能大规模持续资料泄漏事件的冲击?XSA免费翻墙网

李建军:除非阿里巴巴公司改变其应用程式介面技术,否则用户可以做十分之少,因为中国政府是主要的私隐侵犯者,中国当局为了监控人民不尊重私隐,很难要求各大公司开发的网站或软件也尊重私隐,以加密或其他方式保护用户个人资料。XSA免费翻墙网

你现时唯一可以做,就是对一些不明来历电话小心提防,以及如无必要,不要使用中国网站的服务。如果你十分之有需要使用阿里巴巴旗下服务,请另外买一部电话专门绑定中国的网络服务。除了私隐安全,中国的程式经常有不知名后门,或者传送过量个人资料等问题,都令人难以安心,必须要用另一部手机去防止自己的私隐被人刺探而懵然不知。XSA免费翻墙网

问:拜登政府在本月发出的新行政命令,要求美国商务部检讨中国公司的应用程式,是否合符美国法律于私隐方面的要求,WeChat、TikTok等程式据报都在检讨名单中,美国商务部甚至有可能因新行政命令禁止使用WeChat或TikTok,如果阿里巴巴的应用程式介面有这么大的问题,甚至因此惹上官司,这会否意味著,中国会有大量应用程式在美国遭到禁用?XSA免费翻墙网

李建军:如果中国当局以及软件公司不改变其态度,我相信中国有相当多应用程式会受到总统拜登新行政命令的影响。很多人误以为拜登打算取消特朗普政府的措施,事实不然,拜登新行政命令不单有不少文字肯定特朗普原有的行政命令,而且在法理框架上,完善特朗普政府旧有的行政命令﹐新命令更能在法院经得起考验,亦保护到更多人,包括美国和中国人民的私隐。因此有人以为拜登总统会放生TikTok和WeChat,实在是一大误会。阿里巴巴旗下多个服务,随时会因私隐安全无法过关,被美国政府禁用。XSA免费翻墙网

【翻墙问答】阿里巴巴应用程式介面泄漏用户私隐 中国电商巨头淘宝网出现数据外泄,时间长达数月,被盗取的淘宝用户数据达近12亿条之多。
美联社资料图片
<script language="javascript" type="text/javascript"> var audio_name="【翻牆問答】阿里巴巴應用程式介面洩漏用戶私隱"</script><script> eventer = function(id){ var data = { "tealium_event" : "audio_play", "on_page_event" : "audio_play", "audio_name": audio_name, "article_uid": utag_data["article_uid"], "media_type": "onDemand", "media_name": "audio", "me_content_type": utag_data["content_type"], "section": utag_data["section"], "page_title": utag_data["page_title"], "byline": utag_data["byline"], "pub_date": [utag_data["pub_month"], utag_data["pub_day"], utag_data["pub_year"]].join('/'), "language": utag_data["language"], "language_service": utag_data["language_service"], "short_language_service":utag_data["short_language_service"], "platform": utag_data["platform"], "platform_short": utag_data["platform_short"], "entity": utag_data["entity"], "property_name": utag_data[""], "property_id": utag_data["property_id"], "page_type": utag_data["page_type"], "subcontent_type": utag_data[""], "enviro_type": utag_data["tealium_environment"], "template": utag_data["template"], "slug": utag_data["slug"], "tags": utag_data["tags"], "pub_hour":utag_data["pub_hour"], }; utag.link(data); }; </script>
<script> $(window).load(function(){ $('.storyaudio .play').attr("onclick",'eventer(\".play\")'); }) $(document).ready(function(){ $(".image-left").parent().css({"float": "left"}); }); $(document).ready(function(){ $(".image-right").parent().css({"float": "right"}); }); </script>
 
来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。